EqLlyHJ5w6,694hQRgLWm
IBM 联想 惠普 戴尔 东芝 索尼 三星 长城 苹果 神州 方正 同方 微软 优派 宏碁 明基 LG 华硕 海尔 微星 外星人 雷神 机械师 机械革命 炫龙 未来人类 雷蛇 清华同方 富士通 七喜 明基 清华紫光 松下 技嘉 京东方 夏普 台硕 爱国者 台电 多彩 方正 三洋 典籍 谷歌 现代 TCL NEC intel 笔记本 华为 华三 思科 博科 中兴 D-LINK 3COM 天融信 港湾网络 网件 腾达 金浪 深信服 水星 阿尔法 磊科 迈普 博达 锐捷 艾泰 TP-LINK Juniper 飞塔 赛门铁克 交换机 研华 研祥 凌华 西门子 宇联 赫斯曼 华北工控 艾雷斯 宝德 科瑞森 天拓 诺达佳 联想 英汉 宏国兴胜 nTouch 超星 GcTCK 宏信 科日新 科迪亚 诺达佳 工控机 电源学习资料下载 电源图纸 开关电源维修案例 电  源 笔记本篇 交换机篇 工控机篇 电 源 篇 苹果维修家园 笔记本图纸 笔记本BIOS 笔记本维修案例 电脑软件常识 电脑硬件常识 交换机ios 交换机软件常识 交换机维修案例 济南板块 中国周边邻国概述

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例

分享到:
微信
新浪微博
QQ空间
豆瓣网
百度贴吧
开心网
复制网址



飞塔防火墙使用LDAPFSSO代理进行单点登录方法实例




1. FortiGate防火墙上配置Windows DC LDAP服务器

找到User & Device > LDAP Servers配置具体的LDAP内容

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


2. Windows DC服务器上安装FSSO的代理软件

按照软件安装的向导一步步操作安装

输入Windows AD管理员administrator的密码

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例

选择Advanced


Collector Agent IP address的地方填写Windows AD server对应的IP地址,端口号8002

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


选择需要做监控的域名

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


选择哪些你不需要做监控的用户名

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


Working Mode的选项处选择DC Agent Mode.

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


重启域控制器


重启后,代理软件就可以开始正常运行

勾选Require authenticated connection from FortiGate的选项并输入和防火墙联动的密码

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


3. FortiGate防火墙上配置Single Sign-On

找到User & Device > Single Sign-On然后创建一个新的SSO server

Groups的选项中, 选择相应需要监控的用户,下图中选择了"FortiOS Writers"这个组

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例

4. FortiGate防火墙中增加一个用户组

找到User & Device > User Groups创建一个新的FSSO用户组

Members的选项中选择"FortiOS Writers" 这个组

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


5. FortiGate防火墙中添加相应的策略

找到Policy & Objects > IPv4 Policy 创建一条新的策略,允许"FortiOS_Writers"在安全的认证情况下浏览网页

默认的网页安全过滤Profile将被调用

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


9. 结果

FSSO的代理软件上,我们可以看到通过SSO认证上来的相应用户

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


登录防火墙,通过CLI命令行输入以下命令,查看用户FSSO的认证情况

diagnose debug authd fsso list

----FSSO logons----

IP: 10.10.20.3 User: ADMINISTRATOR Groups: CN=FORTIOS

WRITERS,CN=USERS,DC=TECHDOC,DC=LOCAL Workstation:

WIN2K8R2.TECHDOC.LOCAL MemberOf: FortiOS_Writers

IP: 10.10.20.7 User: TELBAR Groups: CN=FORTIOS

WRITERS,CN=USERS,DC=TECHDOC,DC=LOCAL Workstation:

TELBAR-PC7.TECHDOC.LOCAL MemberOf: FortiOS_Writers

Total number of logons listed: 2, filtered: 0

----end of FSSO logons----


也可以在防火墙的Web页面上找到Monitor >Firewall User Monitor的选项来查看FSSO用户认证信息

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例





找到Log & Report > Forward Traffic的选项,可以查看到对应FSSO用户浏览网页的日志记录

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例


选择某一条日志双击可以看到具体的日志内容

飞塔防火墙使用LDAP和FSSO代理进行单点登录方法实例



上一篇
下一篇
EqLlyHJ5w6

深圳SEO优化公司深圳网站排名优化惠州百搜词包坪地模板推广福田网站优化推广惠州网站优化按天扣费坪地网站推广系统东莞网站排名优化光明模板推广坂田SEO按天计费坪山营销型网站建设宝安网站优化软件东莞seo东莞网站改版木棉湾优秀网站设计坪地百度竞价包年推广平湖百度关键词包年推广横岗网站优化平湖seo优化罗湖网站推广工具大芬关键词按天收费南山建网站宝安网站开发民治建网站惠州关键词排名包年推广大运网站优化推广光明企业网站建设观澜网站建设设计福田网络广告推广横岗百姓网标王推广平湖建站歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化